如何开启WinRM服务?

2024-09-08 04:52
文章标签 服务 开启 winrm

本文主要是介绍如何开启WinRM服务?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

https://support.huaweicloud.com/vss_faq/vss_01_0179_04.html

WinRM(Windows 远程管理,Windows Remote Management)是WEB服务管理在微软的Microsoft Windows中的实现,它允许处于一个共同网络内的Microsoft Windows计算机彼此之间互相访问和交换信息。在一台机器启用WinRM后,另一台机器就能通过Windows PowerShell对开启WinRM的机器进行远程管理。

注意:
目前对Windows系统的认证扫描支持基于HTTPS的WinRM(5986端口)和基于HTTP的WinRM(5985端口),建议用户配置使用更安全的基于HTTPS的WinRM。

如果仅为了做漏洞扫描而修改WinRM配置的,建议在扫描完成后,恢复系统原先的配置。

开启基于HTTPS的WinRM服务
基于HTTPS的WinRM只支持Windows Server 2016及以上版本。

以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTPS的WinRM是否开启。
winrm e winrm/config/listener

点击放大

输出结果有HTTPS的“Listener”且“Enabled”为“true”,则为开启状态。如果未开启,则请直接执行4。

校验WinRM是否使用用户名密码验证及使用的证书是否正确。
执行如下命令查看是否使用用户名密码验证。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

执行如下命令校验WinRM使用的证书是否正确。
ls Cert:\LocalMachine\My\

点击放大

如果有输出,且“Thumbprint”与2的Thumbprint对应,“CN”名与主机名对应,则基于HTTPS的WinRM已配置完成。
如果不满足上面任意一条则请直接执行5替换HTTPS WinRM使用的证书。
以Windows系统管理员身份运行cmd,并执行如下命令创建基于HTTPS的WinRM服务。
该步中需要使用CN与主机名相同的证书,如果不同,请先执行5.a生成证书。

winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Port=“5986” ;Hostname=“” ;CertificateThumbprint=“”}

点击放大

执行成功结果如上图。其中,“Port”为监听端口(建议不做更改),“CertificateThumbprint”为证书的Thumbprint,“Hostname”为主机名,可通过在PowerShell中输入如下命令获取:

hostname

可再通过2~3验证HTTPS WinRM配置是否正确。

替换HTTPS WinRM使用证书。
生成CN与主机名相同的自签名证书。
在PowerShell中输入如下命令创建证书:

$params = @{
Type = ‘SSLServerAuthentication’
Subject = ‘CN=’
TextExtension = @(
‘2.5.29.37={text}1.3.6.1.5.5.7.3.1’ )
KeyAlgorithm = ‘RSA’
KeyLength = 2048
CertStoreLocation = ‘Cert:\LocalMachine\My’
}
New-SelfSignedCertificate @params

其中,除“Subject”的值外,其他值请和上述命令保持一致,“Subject”值的格式为“CN=hostname”,hostname的获取见4。

点击放大

生成成功会输出证书的Subject和Thumbprint。

执行如下命令替换证书。
Set-WSManInstance -ResourceURI winrm/config/Listener -SelectorSet @{Address=“*”; Transport=“HTTPS”} -ValueSet @{CertificateThumbprint=“”}

点击放大

其中,“CertificateThumbprint”为证书的Thumbprint,可再通过2~3验证HTTPS WinRM配置是否正确。

开启基于HTTP的WinRM服务
以Windows系统管理员身份运行PowerShell。

执行如下命令查看基于HTTP的WinRM是否开启。
winrm enumerate winrm/config/listener

点击放大

如果存在报错信息,则表示WinRM服务未开启,请执行3。
如果不存在报错信息,则表示WinRM服务已开启,请执行4。
执行如下命令开启WinRM,选择y完成设置。
winrm quickconfig

配置Auth。
执行如下命令查看Auth信息。
winrm get winrm/config/service/auth

点击放大

执行如下命令修改“Basic”的值为“true”。
当返回值中“Basic”为“true”时,无须执行该步骤。

winrm set winrm/config/service/auth ‘@{Basic=“true”}’

配置加密方式为允许非加密。
执行如下命令查看Service信息。
winrm get winrm/config/service

点击放大

当返回值中“AllowUnencrypted”为“false”时,请执行5.b。

执行如下命令修改“AllowUnencrypted”的值为“true”。
winrm set winrm/config/service ‘@{AllowUnencrypted=“true”}’

执行如下命令检查基于HTTP的WinRM服务是否开启成功。
winrm e winrm/config/listener

点击放大

查看返回值,输出结果有HTTP的“Listener”且“Enabled”为“true”,则为开启状态。

关闭WinRM服务
以管理员身份运行Powershell并执行如下命令。
winrm set winrm/config/service/auth ‘@{Basic=“false”}’
winrm set winrm/config/service ‘@{AllowUnencrypted=“false”}’

执行如下命令关闭WinRM服务。
net stop winrm

这篇关于如何开启WinRM服务?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1147165

相关文章

解决systemctl reload nginx重启Nginx服务报错:Job for nginx.service invalid问题

《解决systemctlreloadnginx重启Nginx服务报错:Jobfornginx.serviceinvalid问题》文章描述了通过`systemctlstatusnginx.se... 目录systemctl reload nginx重启Nginx服务报错:Job for nginx.javas

idea如何开启菜单栏

《idea如何开启菜单栏》文章介绍了如何通过修改IntelliJIDEA的样式文件`ui.lnf.xml`来重新显示被关闭的菜单栏,并分享了解决问题的步骤... 目录ijsdea开启菜单栏第一步第二步总结idea开启菜单栏手贱关闭了idea的js菜单栏,花费了半个小时终于解决,记录并分享一下第一步找

hadoop开启回收站配置

开启回收站功能,可以将删除的文件在不超时的情况下,恢复原数据,起到防止误删除、备份等作用。 开启回收站功能参数说明 (1)默认值fs.trash.interval = 0,0表示禁用回收站;其他值表示设置文件的存活时间。 (2)默认值fs.trash.checkpoint.interval = 0,检查回收站的间隔时间。如果该值为0,则该值设置和fs.trash.interval的参数值相等。

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

基于SpringBoot的宠物服务系统+uniapp小程序+LW参考示例

系列文章目录 1.基于SSM的洗衣房管理系统+原生微信小程序+LW参考示例 2.基于SpringBoot的宠物摄影网站管理系统+LW参考示例 3.基于SpringBoot+Vue的企业人事管理系统+LW参考示例 4.基于SSM的高校实验室管理系统+LW参考示例 5.基于SpringBoot的二手数码回收系统+原生微信小程序+LW参考示例 6.基于SSM的民宿预订管理系统+LW参考示例 7.基于

Golang支持平滑升级的HTTP服务

前段时间用Golang在做一个HTTP的接口,因编译型语言的特性,修改了代码需要重新编译可执行文件,关闭正在运行的老程序,并启动新程序。对于访问量较大的面向用户的产品,关闭、重启的过程中势必会出现无法访问的情况,从而影响用户体验。 使用Golang的系统包开发HTTP服务,是无法支持平滑升级(优雅重启)的,本文将探讨如何解决该问题。 一、平滑升级(优雅重启)的一般思路 一般情况下,要实现平滑

Golang服务平滑重启

与重载配置相同的是我们也需要通过信号来通知server重启,但关键在于平滑重启,如果只是简单的重启,只需要kill掉,然后再拉起即可。平滑重启意味着server升级的时候可以不用停止业务。 我们先来看下Github上有没有相应的库解决这个问题,然后找到了如下三个库: facebookgo/grace - Graceful restart & zero downtime deploy for G

Java后端微服务架构下的API限流策略:Guava RateLimiter

Java后端微服务架构下的API限流策略:Guava RateLimiter 大家好,我是微赚淘客返利系统3.0的小编,是个冬天不穿秋裤,天冷也要风度的程序猿! 在微服务架构中,API限流是保护服务不受过度使用和拒绝服务攻击的重要手段。Guava RateLimiter是Google开源的Java库中的一个组件,提供了简单易用的限流功能。 API限流概述 API限流通过控制请求的速率来防止

【微服务】Ribbon(负载均衡,服务调用)+ OpenFeign(服务发现,远程调用)【详解】

文章目录 1.Ribbon(负载均衡,服务调用)1.1问题引出1.2 Ribbon负载均衡1.3 RestTemplate整合Ribbon1.4 指定Ribbon负载均衡策略1.4.1 配置文件1.4.2 配置类1.4.3 定义Ribbon客户端配置1.4.4 自定义负载均衡策略 2.OpenFeign面向接口的服务调用(服务发现,远程调用)2.1 OpenFeign的使用2.1 .1创建